CompTIA PenTest+ PT0-002 : Guide de préparation 2026

Publié le 26/02/2026 · 8 min de lecture · Certifexpress

La certification CompTIA PenTest+ (PT0-002) est la certification de tests d'intrusion (penetration testing) de CompTIA. Elle valide les compétences des professionnels de cybersécurité dans la réalisation de tests d'intrusion et la gestion des vulnérabilités. Contrairement au CEH (Certified Ethical Hacker) qui couvre un large éventail de sujets théoriques, le PenTest+ se distingue par son approche pratique et par son focus sur les aspects légaux, éthiques et de reporting du pentest — des compétences essentielles dans un contexte professionnel.

PenTest+ vs CEH vs OSCP : laquelle choisir ?

Trois certifications dominent le monde du penetration testing :

Pour une première certification en pentest accessible et reconnue, CommPTIA PenTest+ est excellente. Pour aller plus loin et prouver des compétences offensives avancées, l'OSCP reste la référence.

Format de l'examen PT0-002 : Maximum 85 questions (QCM et questions basées sur des performances), 165 minutes, score minimum de 750/900. Prix : environ 370 $. Certification valable 3 ans. CompTIA recommande d'avoir le Security+ et 3-4 ans d'expérience en sécurité réseau.

Les cinq domaines de l'examen PenTest+ PT0-002

Domaine 1 : Planification et périmètre du test d'intrusion (14 %)

Avant de commencer tout test d'intrusion, la phase de planification est cruciale :

Domaine 2 : Collecte d'informations et scanning (22 %)

La reconnaissance est la première phase d'un test d'intrusion réel :

Reconnaissance passive (OSINT)

Reconnaissance active et scanning

Domaine 3 : Attaques et exploitation (30 %)

C'est le domaine le plus important et le plus technique :

Exploitation des vulnérabilités de systèmes

Attaques réseau

Post-exploitation et pivoting

Domaine 4 : Reporting et communication (18 %)

Un pentest sans rapport de qualité n'a aucune valeur. Ce domaine couvre :

Domaine 5 : Sujets de tests avancés (16 %)

Environnements de pratique recommandés

Important : Ne pratiquez JAMAIS les techniques de pentest sur des systèmes pour lesquels vous n'avez pas d'autorisation explicite et écrite. Les lois sur les intrusions informatiques sont strictes dans tous les pays. Utilisez exclusivement des environnements de lab dédiés.

Ressources de préparation

Pratiquez avec de vraies questions

Certifexpress propose des examens blancs gratuits pour valider vos connaissances avant le jour J.

Voir les examens disponibles →
← Retour au blog